Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1574

Опубликовано: 12 апр. 2019
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in Palo Alto Networks Expedition Migration tool 1.1.12 and earlier may allow an authenticated attacker to run arbitrary JavaScript or HTML in the Devices View.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:paloaltonetworks:expedition_migration_tool:*:*:*:*:*:*:*:*
Версия до 1.1.12 (включая)

EPSS

Процентиль: 57%
0.0035
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in Palo Alto Networks Expedition Migration tool 1.1.12 and earlier may allow an authenticated attacker to run arbitrary JavaScript or HTML in the Devices View.

CVSS3: 5.4
fstec
почти 7 лет назад

Уязвимость утилиты переноса сетевых настроек межсетевого экрана The Expedition Migration tool, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код в загружаемую веб-страницу

EPSS

Процентиль: 57%
0.0035
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79